¿Por que es importante tener el software actualizado?

Publicado: junio 20, 2012 en Uncategorized

Bien, lo que vamos a hacer es mediante un sistema operativo llamado GnackTrack, vamos a acceder y hacernos con todo el control de un equipo con Windows 7 totalmente actualizado, menos un pequeño programa llamado Internet explorer.

Os aseguro que después de esta practica todos actualizareis los programas 😉

Como podemos ver tengo Internet explorer 8, es decir esta des actualizado ya que la actual versión es la 9.

Ahora vamos a utilizar la herramienta Armitage para lanzar el exploit.

Dentro de la aplicación, elegimos el sistema operativo al que vamos a atacar, en este caso Windows, y elegimos realizar el ataque por el browser.

Buscamos el exploit para Internet explorer y lo ejecutamos.

Como podemos ver en SRVHOST, he puesto la direccion IP de mi maquina atacante, y como podemos ver en la pestaña va a atacar a las version 8,7,6 de Internet explorer.

Ahora vasta con que la victima acceda a esta dirección, esto lo podemos conseguir mediante el uso de ingeniería social.

Después de que la victima halla accedido a la dirección, tendremos total acceso al equipo atacado.

Este icono significa que ya tenemos el control de la maquina, ahora vamos a podemos ver todos sus archivo e incluso a activar la Webcam…

 

Y esto es todo, recordad tener los programas siempre actualizados, si no quereis que os hagan este tipo de ataques y perdais todos vuestros datos y vuestra intimidad.

Gracias Hackers

 

Anuncios
comentarios
  1. Buena entrada amigo, cabria destacar que si no sabes el so de tu victima supongo que ¿habria que probar 1 por 1?

Responder

Introduce tus datos o haz clic en un icono para iniciar sesión:

Logo de WordPress.com

Estás comentando usando tu cuenta de WordPress.com. Cerrar sesión / Cambiar )

Imagen de Twitter

Estás comentando usando tu cuenta de Twitter. Cerrar sesión / Cambiar )

Foto de Facebook

Estás comentando usando tu cuenta de Facebook. Cerrar sesión / Cambiar )

Google+ photo

Estás comentando usando tu cuenta de Google+. Cerrar sesión / Cambiar )

Conectando a %s